네트워크관리사 1급 필기 기출문제복원 (2017-04-09)

네트워크관리사 1급 2017-04-09 필기 기출문제 해설

이 페이지는 네트워크관리사 1급 2017-04-09 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

네트워크관리사 1급
(2017-04-09 기출문제)

목록

1과목: TCP/IP

1. TCP/IP에 대한 설명으로 옳지 않은 것은?

  1. TCP는 데이터링크계층(Data Link Layer) 프로토콜이다.
  2. IP는 네트워크계층(Network Layer)의 프로토콜이다.
  3. TCP는 전송 및 에러검출을 담당한다.
  4. Telnet과 FTP는 모두 TCP/IP 프로토콜이다.
(정답률: 78%)
  • TCP는 전송 계층(Transport Layer) 프로토콜이며, 데이터링크 계층 프로토콜이 아닙니다.

    오답 노트

    IP: 네트워크 계층(Network Layer)에서 경로 선택과 주소 지정을 담당하는 프로토콜입니다.
    TCP 역할: 데이터의 전송 제어 및 에러 검출을 통해 신뢰성 있는 통신을 제공합니다.
    Telnet/FTP: TCP/IP 프로토콜 스택 위에서 동작하는 응용 계층 서비스입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. Internet Layer를 구성하는 프로토콜들의 헤더에 대한 설명으로 옳지 않은 것은?

  1. IP 헤더의 TTL 필드는 Looping에 의해 패킷이 영구히 떠도는 것을 방지하기 위한 필드이다.
  2. IP 헤더의 프로토콜 필드는 상위 계층의 프로토콜을 식별하기 위해 사용되는 필드이다.
  3. ICMP Echo Request 패킷의 Type, Code는 각각 '0', '0' 이다.
  4. ARP Request 패킷의 목적지 MAC Address는 브로드 캐스트인 'FF-FF-FF-FF-FF-FF' 이다.
(정답률: 74%)
  • ICMP Echo Request 패킷의 Type은 8, Code는 0입니다. Type 0, Code 0은 Echo Reply 패킷에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. B Class에 대한 설명 중 옳지 않은 것은?

  1. Network ID는 128.0 ~ 191.255 이고, Host ID는 0.1 ~ 255.254 가 된다.
  2. IP Address가 150.32.25.3인 경우, Network ID는 150.32 Host ID는 25.3 이 된다.
  3. Multicast 등과 같이 특수한 기능이나 실험을 위해 사용된다.
  4. Host ID가 255.255일 때는 메시지가 네트워크 전체로 브로드 캐스트 된다.
(정답률: 82%)
  • B Class는 중규모 네트워크를 위한 주소 체계이며, Multicast 등 특수한 기능이나 실험을 위해 사용되는 주소 대역은 D Class에 해당합니다.

    오답 노트

    Multicast 등 특수한 기능 사용: D Class의 특징임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IP Address '128.10.2.3'을 바이너리 코드로 전환한 값은?

  1. 11000000 00001010 00000010 00000011
  2. 10000000 00001010 00000010 00000011
  3. 10000000 10001010 00000010 00000011
  4. 10000000 00001010 10000010 00000011
(정답률: 90%)
  • IPv4 주소는 8비트씩 4개의 마디로 구성되며, 각 10진수 숫자를 2진수로 변환하여 표기합니다.
    $$128 = 10000000$$
    $$10 = 00001010$$
    $$2 = 00000010$$
    $$3 = 00000011$$
    따라서 이를 순서대로 나열하면 10000000 00001010 00000010 00000011이 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 브로드캐스트(Broadcast)에 대한 설명 중 올바른 것은?

  1. 어떤 특정 네트워크에 속한 모든 노드에 대하여 데이터 수신을 지시할 때 사용한다.
  2. 단일 호스트에 할당이 가능하다.
  3. 서브네트워크로 분할할 때 이용된다.
  4. 호스트의 Bit가 전부 '0'일 경우이다.
(정답률: 77%)
  • 브로드캐스트는 특정 네트워크 영역 내에 존재하는 모든 호스트(노드)에게 데이터를 동시에 전송하는 통신 방식입니다.

    오답 노트

    단일 호스트 할당은 유니캐스트, 서브네트워크 분할은 서브네팅, 호스트 비트가 모두 0인 경우는 네트워크 주소를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 서브넷 마스크(Subnet Mask)의 기능은?

  1. TCP/IP 네트워크에서 각각의 컴퓨터에 IP Address를 지정한다.
  2. 네트워크 ID와 호스트 ID를 구분한다.
  3. 네트워크 관리자가 IP 블록(Block)을 중앙에서 제어한다.
  4. IPX의 상위에 놓이며 접속 중심의 통신 기능을 제공한다.
(정답률: 83%)
  • 서브넷 마스크는 IP 주소에서 1로 표시된 부분은 네트워크 ID로, 0으로 표시된 부분은 호스트 ID로 인식하게 하여 두 영역을 명확히 구분하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IP Address 할당에 대한 설명으로 옳지 않은 것은?

  1. 198.34.45.255는 개별 호스트에 할당 가능한 주소이다.
  2. 127.X.X.X는 Loopback으로 사용되는 특별한 주소이다.
  3. 167.34.0.0은 네트워크를 나타내는 대표 주소이므로 개별 호스트에 할당할 수 없다.
  4. 호스트 ID의 모든 비트가 1로 채워진 경우는 브로드캐스트로 사용되므로 이러한 주소는 개별 호스트를 위하여 사용될 수 없다.
(정답률: 71%)
  • IP 주소 체계에서 호스트 ID의 모든 비트가 1인 주소는 해당 네트워크의 모든 호스트에게 데이터를 전송하는 브로드캐스트 주소로 예약되어 있어 개별 호스트에 할당할 수 없습니다.

    오답 노트

    127.X.X.X: 자기 자신을 가리키는 루프백 주소로 사용됨
    167.34.0.0: 호스트 ID가 모두 0인 네트워크 대표 주소임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 네트워크 ID '210.182.73.0'을 6개의 서브넷으로 나누고, 각 서브넷 마다 적어도 30개 이상의 Host ID를 필요로 한다. 적절한 서브넷 마스크 값은?

  1. 255.255.255.224
  2. 255.255.255.192
  3. 255.255.255.128
  4. 255.255.255.0
(정답률: 75%)
  • 6개의 서브넷을 구성하기 위해 필요한 비트 수와 호스트 30개 이상을 수용하기 위한 비트 수를 계산하여 서브넷 마스크를 결정합니다.
    ① [기본 공식] $2^{n} \ge 6 \text{ (Subnets)}, 2^{h} - 2 \ge 30 \text{ (Hosts)}$
    ② [숫자 대입] $n=3 \text{ bits}, h=5 \text{ bits}$
    ③ [최종 결과] $255.255.255.224$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. IPv6에 대한 설명으로 옳지 않은 것은?

  1. IPv6 Address는 128bit의 길이로 되어 있다.
  2. 현재의 IPv4와도 상호 운용이 가능하다.
  3. 낮은 전송속도를 가지는 네트워크에서는 문제가 있지만, ATM같은 높은 효율성을 가진 네트워크에서도 잘 동작된다.
  4. IPv6 Address는 각각의 인터페이스와 인터페이스 집합을 정의해준다.
(정답률: 70%)
  • IPv6는 헤더 구조를 단순화하여 라우터의 처리 부하를 줄였으며, ATM과 같은 고속 네트워크뿐만 아니라 다양한 네트워크 환경에서 효율적으로 동작하도록 설계되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. IP 헤더 필드 중 단편화 금지(Don't Fragment)를 포함하고 있는 필드는?

  1. TTL
  2. Source IP Address
  3. Identification
  4. Flags
(정답률: 71%)
  • IP 헤더의 Flags 필드는 3비트로 구성되며, 패킷의 단편화 여부와 단편화 금지(Don't Fragment) 설정을 제어합니다.

    오답 노트

    TTL: 패킷의 생존 시간을 지정하여 무한 루프를 방지합니다.
    Source IP Address: 송신자의 IP 주소를 담고 있습니다.
    Identification: 단편화된 패킷들을 다시 조립하기 위한 식별 번호를 부여합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. TCP 헤더 포맷에 대한 설명으로 옳지 않은 것은?

  1. Checksum은 1의 보수라 불리는 수학적 기법을 사용하여 계산된다.
  2. Source 포트 32bit 필드는 TCP 연결을 위해 지역 호스트가 사용하는 TCP 포트를 포함한다.
  3. Sequence Number 32bit 필드는 세그먼트들이 수신지 호스트에서 재구성되어야 할 순서를 가리킨다.
  4. Data Offset 4bit 필드는 32bit 워드에서 TCP 헤더의 크기를 가리킨다.
(정답률: 51%)
  • TCP의 Source 포트와 Destination 포트 필드는 각각 16bit 크기로 구성됩니다. 따라서 32bit 필드라는 설명은 틀렸습니다.

    오답 노트

    Checksum: 1의 보수 합계를 사용하여 데이터 무결성을 검사합니다.
    Sequence Number: 수신 측에서 데이터의 순서를 올바르게 재구성하기 위해 사용되는 32bit 필드입니다.
    Data Offset: TCP 헤더의 길이를 나타내는 4bit 필드입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. TCP와 UDP의 차이점에 대한 설명으로 옳지 않은 것은?

  1. 데이터 전송형태로 TCP는 Connection Oriented 방식이고, UDP는 Connectionless방식이다.
  2. TCP가 UDP보다 데이터 전송 속도가 빠르다.
  3. TCP가 UDP보다 신뢰성이 높다.
  4. TCP가 UDP에 비해 각종 제어를 담당하는 Header 부분이 커진다.
(정답률: 84%)
  • TCP는 연결 설정, 흐름 제어, 오류 제어 과정을 거치므로 신뢰성이 높지만, 그만큼 오버헤드가 발생하여 UDP보다 전송 속도가 느립니다.

    오답 노트

    데이터 전송형태: TCP는 연결 지향(Connection Oriented), UDP는 비연결성(Connectionless) 방식이 맞습니다.
    신뢰성: TCP는 확인 응답(ACK)을 통해 데이터 전달을 보장하므로 UDP보다 신뢰성이 높습니다.
    헤더 크기: TCP는 제어 정보가 많아 UDP보다 헤더 크기가 큽니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. ARP와 RARP에 대한 설명 중 옳지 않은 것은?

  1. ARP와 RARP는 네트워크 계층에서 동작하며 인터넷 주소와 물리적 하드웨어 주소를 변환하는데 관여한다.
  2. ARP는 IP 데이터그램을 정확한 목적지 호스트로 보내기 위해 IP에 의해 보조적으로 사용되는 프로토콜이다.
  3. RARP는 로컬 디스크가 없는 네트워크상에 연결된 시스템에 사용된다.
  4. RARP는 브로드캐스팅을 통해 해당 네트워크 주소에 대응하는 하드웨어의 실제 주소를 얻는다.
(정답률: 48%)
  • RARP는 물리적 주소(MAC)를 통해 논리적 주소(IP)를 알아내는 프로토콜입니다.

    오답 노트

    브로드캐스팅을 통해 네트워크 주소에 대응하는 하드웨어 실제 주소를 얻는 것: ARP의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. ICMP 프로토콜의 기능으로 옳지 않은 것은?

  1. 여러 목적지로 동시에 보내는 멀티캐스팅 기능이 있다.
  2. 두 호스트간의 연결의 신뢰성을 테스트하기 위한 반향과 회답 메시지를 지원한다.
  3. 'ping' 명령어는 ICMP를 사용한다.
  4. 원래의 데이터그램이 TTL을 초과하여 버려지게 되면 시간 초과 에러 메시지를 보낸다.
(정답률: 69%)
  • ICMP는 네트워크 장치 간의 오류 보고 및 진단 메시지를 주고받는 프로토콜입니다.

    오답 노트

    여러 목적지로 동시에 보내는 멀티캐스팅 기능: IGMP의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. SSH 프로토콜은 외부의 어떤 공격을 막기 위해 개발 되었는가?

  1. Sniffing
  2. DoS
  3. Buffer Overflow
  4. Trojan Horse
(정답률: 73%)
  • SSH(Secure Shell)는 네트워크 상의 데이터 전송을 암호화하여, 네트워크 패킷을 몰래 훔쳐보는 스니핑(Sniffing) 공격으로부터 데이터를 보호하기 위해 개발되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 멀티캐스트 라우터에서 멀티캐스트 그룹을 유지할 수 있도록 메시지를 관리하는 프로토콜은?

  1. ARP
  2. ICMP
  3. IGMP
  4. FTP
(정답률: 81%)
  • IGMP(Internet Group Management Protocol)는 호스트와 인접한 멀티캐스트 라우터 간에 그룹 멤버십을 관리하여 멀티캐스트 그룹을 유지하는 역할을 수행하는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 네트워크 일반

17. TCP/IP 계층 중 다른 계층에서 동작하는 프로토콜은?

  1. IP
  2. ICMP
  3. UDP
  4. IGMP
(정답률: 76%)
  • UDP는 전송 계층(Transport Layer)에서 동작하는 프로토콜인 반면, IP, ICMP, IGMP는 모두 네트워크 계층(Network Layer)에서 동작하므로 UDP가 다른 계층에 속합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Gigabit Ethernet에 대한 설명에 해당하는 것은?

  1. MAC계층에서는 토큰 링 프로토콜을 사용한다.
  2. Gigabit Ethernet에서는 Fast Ethernet의 10배 대역폭을 지원하기 위해 동일한 슬롯크기를 유지 하면서 케이블 거리가 10m 정도로 짧아진다.
  3. Gigabit Ethernet에서는 슬롯의 크기를 512바이트로 확장하여 전송 속도를 증가시킨다.
  4. 현재의 Ethernet과의 호환이 어렵고, 연결 설정형 방식이다.
(정답률: 70%)
  • Gigabit Ethernet은 전송 속도를 $1\text{Gbps}$로 높이면서도 충돌 도메인을 유지하기 위해 슬롯 크기를 512바이트로 확장하는 Carrier Extension 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 오류 검사 방식 중 문자 단위로 오류를 검사하는 것으로서, 구성하고 있는 1의 개수가 홀수 개 또는 짝수 개수 인지에 따라 오류 여부를 검출하고, 만약 오류 비트가 짝수개가 발생하면 오류 사실을 검출하지 못하는 오류 검사 방식은?

  1. 해밍 코드
  2. 블록합 검사
  3. 순환중복 검사
  4. 패리티 검사
(정답률: 77%)
  • 패리티 검사는 데이터 내 1의 개수가 홀수인지 짝수인지 확인하여 오류를 검출하는 가장 단순한 방식이며, 짝수 개의 비트 오류가 발생하면 검출할 수 없는 한계가 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 전송한 프레임의 순서에 관계없이 단지 손실된 프레임만을 재전송하는 방식은?

  1. Selective-repeat ARQ
  2. Stop-and-wait ARQ
  3. Go-back-N ARQ
  4. Adaptive ARQ
(정답률: 74%)
  • Selective-repeat ARQ는 수신 측에서 손실된 프레임만 재전송을 요청하여 효율적으로 데이터를 전송하는 방식입니다.

    오답 노트

    Stop-and-wait ARQ: 한 번에 하나의 프레임만 전송
    Go-back-N ARQ: 오류 발생 시점부터 모든 프레임을 재전송
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 성형 토폴로지의 특징으로 옳지 않은 것은?

  1. 중앙 제어 노드가 통신상의 모든 제어를 관리한다.
  2. 설치가 용이하나 비용이 많이 든다.
  3. 중앙 제어노드 작동불능 시 전체 네트워크가 정지한다.
  4. 모든 장치를 직접 쌍으로 연결할 수 있다.
(정답률: 76%)
  • 성형 토폴로지는 중앙 제어 노드를 중심으로 모든 단말기가 연결되는 구조입니다. 모든 장치를 직접 쌍으로 연결하는 방식은 망형(Mesh) 토폴로지의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. 물리계층의 역할에 해당하는 것은?

  1. 비트 열 송수신을 위한 신호 관리기능 수행
  2. 링크 간 프레임 전달
  3. 노드 간 경로선택
  4. 종단 간 프레임 연결
(정답률: 63%)
  • 물리 계층(Physical Layer)은 전기적, 기계적 특성을 정의하며, 비트 열을 물리적 매체를 통해 송수신하기 위한 신호 관리 기능을 수행합니다.

    오답 노트

    링크 간 프레임 전달: 데이터 링크 계층
    노드 간 경로선택: 네트워크 계층
    종단 간 프레임 연결: 전송 계층
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. OSI 7 Layer 중에서 응용프로그램이 네트워크 자원을 사용할 수 있는 통로를 제공 해주는 역할을 담당하는 Layer는?

  1. Application Layer
  2. Session Layer
  3. Transport Layer
  4. Presentation Layer
(정답률: 60%)
  • Application Layer는 사용자가 네트워크에 접속할 수 있도록 인터페이스를 제공하며, 응용프로그램이 네트워크 자원을 사용할 수 있는 통로 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 네트워크 액세스 방법에 속하지 않는 것은?

  1. CSMA/CA
  2. CSMA/CD
  3. POSIX
  4. Token Pass
(정답률: 75%)
  • POSIX는 유닉스 계열 운영체제의 호환성을 위한 표준 인터페이스 규격이며, 네트워크 매체 액세스 제어 방법이 아닙니다.

    오답 노트

    CSMA/CA, CSMA/CD, Token Pass: 매체 액세스 제어(MAC) 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 광섬유의 특징으로 옳지 않은 것은?

  1. 광섬유 표면에 상처가 있을 때 파단고장이 발생할 수 있다.
  2. 광부품의 제조에 미세 가공이 요구된다.
  3. 광중계기의 전원 공급은 코어를 이용함으로 편리하다.
  4. 손실 및 분산 현상이 생길 수 있다.
(정답률: 53%)
  • 광섬유의 코어는 빛을 전달하는 통로이며 전기가 흐르지 않는 절연체이므로, 광중계기의 전원 공급을 위해 코어를 이용하는 것은 불가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 네트워크 계층에서 데이터의 단위는?

  1. 트래픽
  2. 프레임
  3. 세그먼트
  4. 패킷
(정답률: 77%)
  • OSI 7계층 모델에서 네트워크 계층(Network Layer)의 데이터 전송 단위는 패킷(Packet)입니다.

    오답 노트

    프레임: 데이터 링크 계층 단위
    세그먼트: 전송 계층 단위
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. 프로토콜의 기본적인 기능 중에서 수신측에서 데이터 전송량이나 전송 속도 등을 조절하는 기능은?

  1. Flow Control
  2. Error Control
  3. Sequence Control
  4. Connection Control
(정답률: 75%)
  • Flow Control(흐름 제어)은 송신측과 수신측의 처리 속도 차이로 인해 데이터 손실이 발생하는 것을 방지하기 위해, 수신측의 처리 능력에 맞춰 데이터 전송량과 속도를 조절하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: NOS

28. DNS의 레코드에 대한 설명으로 올바른 것은?

  1. SOA 레코드는 새로 등록하거나 삭제할 수는 없고 정보만 읽고, 수정할 수 있다.
  2. A 레코드는 도메인 위임이라는 기능을 구현하기 위해 사용된다.
  3. CNAME 레코드는 'Alias'라고도 한다.
  4. PTR 레코드는 호스트 대 IP를 등록하며, 일반 영역에 사용된다.
(정답률: 32%)
  • PTR(Pointer) 레코드는 IP 주소를 도메인 이름으로 변환하는 역방향 조회(Reverse Lookup)를 위해 사용되며, IP 주소를 키로 하여 호스트 이름을 매핑합니다.

    오답 노트

    CNAME 레코드는 Alias라고 함: CNAME은 별칭 레코드가 맞으나, 정답인 PTR의 정의가 더 명확한 정답으로 제시됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Windows Server 2008 R2에서 'www.icqa.or.kr'의 IP Address를 얻기 위한 콘솔 명령어는?

  1. ipconfig www.icqa.or.kr
  2. netstat www.icqa.or.kr
  3. find www.icqa.or.kr
  4. nslookup www.icqa.or.kr
(정답률: 72%)
  • nslookup 명령어는 DNS(Domain Name System) 서버에 질의하여 특정 도메인 이름에 대응하는 IP 주소를 확인하거나, 반대로 IP 주소를 통해 도메인 이름을 찾는 데 사용되는 네트워크 유틸리티입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 아파치 설정파일 httpd.conf 파일의 항목 중 접근 가능한 클라이언트의 개수를 지정하는 항목으로 올바른 것은?

  1. ServerName
  2. MaxClients
  3. KeepAlive
  4. DocumentRoot
(정답률: 75%)
  • 아파치 웹 서버의 설정 파일인 httpd.conf에서 MaxClients 항목은 서버가 동시에 처리할 수 있는 최대 클라이언트 연결 수를 제한하여 서버 자원을 효율적으로 관리하는 역할을 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

31. Linux에서 마운트에 대한 설명으로 올바른 것은?

  1. Linux에서 CD-ROM은 마운트 하지 않고 바로 사용할 수 있다.
  2. USB는 '#mount -t iso9660 /dev/fd0/ mnt/usb'와 같은 방법으로 마운트 시킨다.
  3. 마운트를 해제하는 명령어는 'unmount'이다.
  4. 해당파일 시스템이 사용 중이면 'mount'가 해제되지 않는다.
(정답률: 52%)
  • 마운트된 파일 시스템 내의 디렉토리에 접근해 있거나 파일이 사용 중인 경우, 시스템은 데이터 무결성을 위해 마운트 해제(umount)를 거부합니다.

    오답 노트

    CD-ROM: 마운트 과정이 필요함
    unmount: 해제 명령어는 umount임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Linux에서 프로세스의 상태를 확인하고자 할 때 사용하는 명령어는?

  1. ps
  2. w
  3. at
  4. cron
(정답률: 81%)
  • ps(Process Status) 명령어는 현재 시스템에서 실행 중인 프로세스의 상태를 스냅샷 형태로 출력하여 확인하는 명령어입니다.

    오답 노트

    at: 특정 시간에 작업 예약
    cron: 주기적인 작업 예약
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. Linux 시스템에서 'chmod 644 index.html'라는 명령어를 사용하였을 때, 'index.html' 파일에 변화되는 내용으로 옳은 것은?

  1. 소유자의 권한은 읽기, 쓰기가 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  2. 소유자의 권한은 읽기, 쓰기, 실행이 가능하며, 그룹과 그 외의 사용자 권한은 읽기만 가능하다.
  3. 소유자의 권한은 쓰기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기가 가능하다.
  4. 소유자의 권한은 읽기만 가능하며, 그룹과 그 외의 사용자 권한은 읽기, 쓰기, 실행이 가능하다.
(정답률: 70%)
  • chmod 644에서 각 숫자는 소유자, 그룹, 기타 사용자의 권한을 의미하며, 6은 읽기(4)+쓰기(2), 4는 읽기(4) 권한을 뜻합니다. 따라서 소유자는 읽기와 쓰기가 가능하고, 그룹과 그 외 사용자는 읽기만 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. Linux에서 네트워크 인터페이스 카드 설정 및 정보를 확인할 수 있는 명령어는?

  1. ifconfig
  2. traceroute
  3. sndconfig
  4. mount
(정답률: 69%)
  • ifconfig 명령어는 네트워크 인터페이스의 IP 주소, 서브넷 마스크, MAC 주소 등 설정 정보를 확인하고 변경하는 데 사용됩니다.

    오답 노트

    traceroute: 경로 추적
    mount: 파일시스템 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 리눅스의 가상 파일시스템으로 동작 중인 프로세스의 상태 정보, 하드웨어 정보, 시스템 정보 등을 확인할 수 있는 디렉토리로 올바른 것은?

  1. /boot
  2. /etc
  3. /proc
  4. /lib
(정답률: 61%)
  • /proc 디렉토리는 커널의 데이터 구조를 파일 형태로 제공하는 가상 파일시스템으로, 현재 실행 중인 프로세스 상태, 하드웨어 및 시스템 정보를 실시간으로 확인할 수 있는 공간입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. FTP Server 구축시 가상 디렉터리를 구성하는 이유는 무엇인가?

  1. 포트를 설정해서 사용하는 것보다 가상디렉터리를 사용하는 것이 편해서 가상디렉터리를 구성 한다.
  2. 사용자 계정으로 접근할때는 ftp 포트번호 대신 반드시 가상디렉터리로 접근해야 한다.
  3. 21번 포트가 이미 설정되어있다면 다른 포트번호를 설정 할 수 없으므로 가상디렉터리를 구성한다.
  4. 보안상 사용자가 실제 컨텐츠가 있는 디렉터리 경로를 알 수 없도록 하기 위해서 가상디렉터리를 구성한다.
(정답률: 65%)
  • 가상 디렉터리는 실제 물리적인 저장 경로와 사용자에게 보여지는 논리적 경로를 다르게 설정함으로써, 외부 사용자가 서버의 실제 디렉터리 구조를 알 수 없게 하여 보안성을 높이기 위해 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Windows Server 2008 R2에서 'netstat' 명령이 제공하는 정보로 옳지 않은 것은?

  1. 인터페이스의 구성 정보
  2. 라우팅 테이블
  3. IP 패킷이 목적지에 도착하기 위해 방문하는 게이트웨이의 순서 정보
  4. 네트워크 인터페이스의 상태 정보
(정답률: 60%)
  • netstat 명령은 현재 시스템의 네트워크 연결 상태, 라우팅 테이블, 인터페이스 통계 정보를 확인하는 도구입니다.

    오답 노트

    IP 패킷이 목적지에 도착하기 위해 방문하는 게이트웨이의 순서 정보: tracert 명령을 통해 확인 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. Windows Server 2008 R2의 Active Directory 서비스 중에서 사용자 지정된 공개 키 인증서를 만들고 배포하고 관리하는 방법을 제공하는 서비스는?

  1. AD 인증서 서비스
  2. AD 도메인 서비스
  3. AD Federation 서비스
  4. AD Rights Management 서비스
(정답률: 73%)
  • AD 인증서 서비스(AD CS)는 공개 키 기반 구조(PKI)를 통해 디지털 인증서를 생성, 배포, 관리하여 신뢰할 수 있는 보안 통신 환경을 제공하는 서비스입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Windows Server 2008 R2의 Hyper-V의 가상디스크에 관한 설명으로 옳지 않은 것은?

  1. 고정 크기 디스크를 만들면 요청한 크기만큼 0으로 채워진 파일이 생성된다.
  2. 차등 디스크는 부모-자식 구조를 가진다.
  3. 다이내믹 확장 디스크는 테스트 용도로 적합하지 않다.
  4. Hyper-V는 가상 컴퓨터를 위해 세 가지 종류의 가상 디스크를 제공한다.
(정답률: 53%)
  • 다이내믹 확장 디스크는 실제 데이터가 저장되는 만큼만 용량이 늘어나는 방식이므로, 빠르게 생성하고 삭제할 수 있어 테스트 및 개발 용도로 매우 적합합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. Windows Server 2008 R2에서 EFS나 BitLocker 기능이 지원하는 보안의 요소는?

  1. 무결성
  2. 기밀성
  3. 가용성
  4. 부인방지
(정답률: 54%)
  • EFS(파일 시스템 암호화)와 BitLocker(드라이브 암호화)는 데이터를 암호화하여 인가되지 않은 사용자가 내용을 읽지 못하게 하는 기밀성을 보장하는 기술입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. Windows Server 2008 R2 서버의 새로운 보안 기능으로 옳지 않은 것은?

  1. SSTP VPN(Secure Socket Tunneling Protocol Virtual Path Network) 기능 향상
  2. NAP(Network Access Protection) 기능 추가
  3. 세분화된 암호 정책
  4. UTM(unified threat management) 기능 추가
(정답률: 58%)
  • Windows Server 2008 R2는 SSTP VPN, NAP, 세분화된 암호 정책 등의 보안 기능을 제공하지만, UTM(통합 위협 관리)은 네트워크 보안 장비(어플라이언스)의 기능으로 서버 OS의 기본 보안 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. Windows Server 2008 R2의 VPN Server의 클라이언트 인증하는 방법이다. 다음 설명 중 옳지 않은 것은?

  1. 컴퓨터 상태 검사만 수행 - 특정한 컴퓨터만 접속 가능하게 한다.
  2. 암호화 안 된 인증(PAP, SPAP) - 인증을 단순 문자열로 주고받는다. 프로토콜 분석기로 패킷을 가로채서 자격증명을 읽을 수 있다.
  3. 암호화인증 (CHAP) - 암호화된 인증 프로토콜로 최초로 사용되었다. 정기적으로 새로운 NONCE를 클라이언트에 보내 이 세션에서 새로운 연결을 한다.
  4. Microsoft 스마트 카드 또는 기타 인증서 - 인증서를 발급하고 스마트 카드를 사용자가 가짐으로써 다단계 인증을 제공 할 수 있다.
(정답률: 49%)
  • 컴퓨터 상태 검사는 접속하려는 컴퓨터가 보안 정책(백신 설치, 최신 업데이트 등)을 준수하는지 확인하는 절차이지, 단순히 특정한 컴퓨터만 접속 가능하게 제한하는 인증 방법이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. Windows Server 2008 R2에서 보안 감사 정책 중 감사항목과 설명으로 옳지 않은 것은

  1. 정책변경: 사용자 계정 또는 그룹의 생성, 변경, 삭제, 암호의 설정 및 변경등의 이벤트 성공/실패 로그를 기록
  2. 권한 사용: 권한 사용의 성공 및 실패를 감사할 경우 사용자 권한을 이용하려고 할 때마다 이벤트 생성
  3. 로그온 이벤트: 로컬 계정에 대한 로그온/오프 성공/실패에 대한 이벤트를 기록할지를 결정
  4. 시스템 이벤트: 시스템 시작 또는 종료, 보안 로그에 영향을 미치는 이벤트 등을 감사할지 여부를 결정
(정답률: 37%)
  • 사용자 계정 또는 그룹의 생성, 변경, 삭제, 암호 설정 및 변경 등의 이벤트는 정책변경이 아니라 계정 관리 감사 항목에서 기록합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. Windows Server 2008 R2의 이벤트 뷰어에 대한 설명으로 옳지 않은 것은?

  1. '이 이벤트에 작업 연결'은 이벤트 발생 시 특정 작업이 일어나도록 설정하는 것이다.
  2. '현재 로그 필터링'을 통해 특정 이벤트 로그만을 골라 볼 수 있다.
  3. 사용자 지정 보기를 XML로도 작성할 수 있다.
  4. '구독'을 통해 관리자는 로컬 시스템의 이벤트에 대한 주기적인 이메일 보고서를 받을 수 있다.
(정답률: 50%)
  • 이벤트 뷰어의 구독 기능은 원격 컴퓨터의 이벤트 로그를 수집하여 관리자 서버로 전송하는 기능이며, 주기적인 이메일 보고서를 발송하는 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. Windows Server 2008 R2의 성능 모니터에 관한 설명으로 옳지 않은 것은?

  1. 데이터 수집기 집합을 통하여 시스템의 위험 성능 데이터를 모으고 볼 수 있다.
  2. 실시간으로 시스템의 상태를 보거나 성능 변경사항에 대한 로그를 만들 수 있다.
  3. 메모리, 네트워크 인터페이스, 디스크 서브 시스템, 프로세서의 정보를 실시간으로 보여준다.
  4. Windows Server 설치 시 기본으로 설치되지 않으므로 별도로 설치하여야 한다.
(정답률: 69%)
  • 성능 모니터는 Windows Server 설치 시 기본적으로 포함되어 제공되는 내장 도구이므로 별도의 추가 설치 과정이 필요하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 네트워크 운용기기

46. OSPF Area에 대한 설명으로 옳지 않은 것은?

  1. 다수의 Area를 구성할 때 'Area 0'은 반드시 있어야 한다.
  2. Stub Area 내부에는 LSA Type 5가 유입되지 않는다.
  3. Area 내부의 라우터들의 자원의 규모가 작을 경우, 그 Area를 Stub Area로 적용하면 적절하다.
  4. Totally Stub Area내부에는 LSA Type 3가 유입된다.
(정답률: 41%)
  • Totally Stub Area는 외부 경로(LSA Type 5)뿐만 아니라 다른 Area의 요약 경로인 LSA Type 3까지 모두 차단하고 기본 경로(Default Route)만 허용하는 영역입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. Hub가 사용하는 OSI 계층은?

  1. 물리 계층
  2. 세션 계층
  3. 트랜스포트 계층
  4. 애플리케이션 계층
(정답률: 80%)
  • 허브(Hub)는 전기적 신호를 단순히 복제하여 전달하는 장비로, OSI 7계층 중 가장 하위 계층인 물리 계층에서 동작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 네트워크 장비 중 Repeater의 특징으로 옳지 않은 것은?

  1. 회선상의 전자기 또는 광학 신호를 증폭하여 네트워크의 길이를 확장할 때 쓰인다.
  2. OSI 7 Layer 중 물리적 계층에 해당하며 두 개의 포트를 가지고 있어 한쪽 포트로 들어온 신호를 반대 포트로 전송한다.
  3. HUB에 Repeater 회로가 내장되어 Repeater를 대신하여 사용하는 경우가 있다.
  4. 단일 네트워크에는 여러 대의 Repeater를 사용 할 수가 없다.
(정답률: 61%)
  • 리피터는 신호를 증폭하여 네트워크 거리를 확장하는 장비로, 필요에 따라 단일 네트워크 내에서도 여러 대를 연결하여 사용할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. CISCO 라우터 상에서 OSPF의 Neighbor의 상태를 확인할 수 있는 명령어로 올바른 것은?

  1. show ip ospf interface
  2. show ip ospf database
  3. show ip ospf neighbor
  4. show ip ospf border-router
(정답률: 77%)
  • CISCO 라우터에서 OSPF 인접 관계(Neighbor)의 상태와 정보를 확인하기 위해서는 show ip ospf neighbor 명령어를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. RAID 방식 중 미러링(Mirroring)이라고 하며, 최고의 성능과 고장대비 능력을 발휘하는 것은?

  1. RAID 0
  2. RAID 1
  3. RAID 3
  4. RAID 5
(정답률: 65%)
  • RAID 1은 동일한 데이터를 두 개 이상의 디스크에 똑같이 복제하여 저장하는 미러링(Mirroring) 방식으로, 디스크 하나가 고장 나도 데이터 손실이 없어 고장 대비 능력이 매우 뛰어납니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5과목: 정보보호개론

51. SET(Secure Electronic Transaction)에 대한 설명 중 옳지 않은 것은?

  1. 초기에 마스터카드, 비자카드, 마이크로소프트, 네스케이프 등에 의해 후원되었다.
  2. 인터넷상에서의 금융 거래 안전을 보장하기 위한 시스템이다.
  3. 메시지의 암호화, 전자증명서, 디지털서명 등의 기능이 있다.
  4. 지불정보는 비밀키를 이용하여 암호화한다.
(정답률: 62%)
  • SET은 지불 정보의 기밀성을 보장하기 위해 상점의 공개키로 암호화하여 전송하므로, 비밀키를 이용하여 암호화한다는 설명은 틀린 것입니다.

    오답 노트

    초기 후원사, 금융 거래 안전 보장, 암호화 및 디지털 서명 기능은 모두 SET의 올바른 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 정보보호 서비스 개념에 대한 아래의 설명에 해당 하는 것은?

  1. 무결성
  2. 부인봉쇄
  3. 접근제어
  4. 인증
(정답률: 70%)
  • 제시된 이미지 의 내용은 정보가 인가되지 않은 자에 의해 변조되지 않고 정확성과 완전성이 유지되어야 한다는 무결성의 정의입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 분산 환경에서 클라이언트와 서버 간에 상호 인증기능을 제공하며 DES 암호화 기반의 제3자 인증 프로토콜은?

  1. Kerberos
  2. Digital Signature
  3. PGP
  4. Firewall
(정답률: 59%)
  • Kerberos는 분산 환경에서 신뢰할 수 있는 제3자(KDC)를 통해 클라이언트와 서버 간의 상호 인증을 제공하며, 대칭키 암호화 방식인 DES를 기반으로 하는 인증 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음은 TCP/IP 공격 유형에 대한 설명이다. 올바른 것은?

  1. DNS 캐쉬 포이즌(DNS Cache Poisoning)
  2. Denial of Service
  3. Data Insertion
  4. Man in the middle
(정답률: 74%)
  • 에서 설명하는 것처럼 DNS 서버에 위장된 캐시 값을 생성하여 클라이언트를 속이는 공격 방식은 DNS 캐쉬 포이즌(DNS Cache Poisoning)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. Linux의 서비스 포트 설정과 관련된 것은?

  1. /etc/services
  2. /etc/pam.d
  3. /etc/rc5.d
  4. /etc/service.conf
(정답률: 69%)
  • Linux 시스템에서 서비스 이름과 포트 번호의 매핑 정보를 관리하는 설정 파일은 /etc/services입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. Linux 시스템에서 아래 내용이 설명하는 것은?

  1. TCP_Wrapper
  2. PAM
  3. SATAN
  4. ISSm
(정답률: 66%)
  • 특정 IP 주소의 접속을 제어하며, 설정 파일로 내의 /etc/hosts.allow와 /etc/hosts.deny를 사용하는 서비스는 TCP_Wrapper입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. '대칭키 암호 시스템'과 '비대칭키 암호 시스템'의 비교 설명으로 옳지 않은 것은?

  1. 키의 분배 방법에 있어 대칭키 암호 방식은 비밀스럽게 분배하지만 비대칭키 암호 방식은 공개적으로 한다.
  2. DES는 대칭키 암호 방식이고, RSA는 비대칭키 암호 방식이다.
  3. 대칭키 암호 방식은 비대칭키 암호 방식보다 암호화의 속도가 빠르다.
  4. N명의 사용자가 서로 데이터를 비밀로 교환하려 할 때 대칭키 암호 방식에서 필요한 키의 수는 2N 개이고, 비대칭키 암호 방식에서는 'N(N-1)/2' 개가 필요하다.
(정답률: 59%)
  • 대칭키와 비대칭키 방식의 필요 키 개수가 서로 바뀌어 설명되었습니다.

    오답 노트

    대칭키 암호 방식: $\frac{N(N-1)}{2}$ 개 필요
    비대칭키 암호 방식: $2N$ 개 필요
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. LINUX 시스템에서 패스워드의 유효 기간을 정하는데 사용될 수 없는 방법은?

  1. '/etc/login.defs' 의 설정을 사용자 account 생성 시 지정
  2. chown 명령을 활용하여 지정
  3. '/etc/default/useradd' 파일의 설정을 account 생성 시 지정
  4. change 명령을 활용하여 지정
(정답률: 64%)
  • chown 명령은 파일이나 디렉토리의 소유권을 변경하는 명령어이며, 패스워드 유효 기간 설정과는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 시스템 침투 형태 중 IP Address를 접근 가능한 IP Address로 위장하여 침입하는 방식은?

  1. Sniffing
  2. Fabricate
  3. Modify
  4. Spoofing
(정답률: 61%)
  • Spoofing은 '속이다'라는 의미로, 공격자가 자신의 IP 주소를 신뢰받는 접근 가능한 IP 주소로 위장하여 시스템에 침입하는 기법입니다.

    오답 노트

    Sniffing: 네트워크상에 흐르는 패킷을 엿듣는 도청 행위
    Fabricate: 가짜 메시지를 생성하여 전송하는 위조 행위
    Modify: 전송 중인 데이터를 무단으로 수정하는 변조 행위
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. Linux 커널에서 기본으로 제공하는 넷필터(Net Filter)를 이용하여 방화벽을 구성할 수 있는 패킷 제어 프로그램은?

  1. iptables
  2. nmap
  3. fcheck
  4. chkrootkit
(정답률: 60%)
  • iptables는 리눅스 커널의 넷필터(Net Filter) 프레임워크를 제어하여 패킷 필터링, NAT, 망가짐 방지 등 방화벽 기능을 수행하는 대표적인 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.